対策

「対策」の編集履歴(バックアップ)一覧に戻る

対策 - (2007/12/31 (月) 22:32:03) の編集履歴(バックアップ)



ブラクラを仕込むスクリプトがおいていあるcunt.multiservers.comにアクセスしないようにする

その1 PFWでcunt.multiservers.comをブロックする。
その2 \windows\system32\drivers\etc\hostsに
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com
と書く。

Internet Explorer の設定を変更する

現在出回っているファイルは、スクリプトでsnipr.comにリダイレクトされます。
その1 snipr.comを制限サイトに追加する。
その2 インターネットゾーン「拡張子ではなく、内容によってファイルを開く」を「無効」にする。

特定URLのアクセス先を変更する

これは忘れた頃に猛威を振るうウイルスです。
今後のためにも、以下の操作をしておきましょう。

手順

C:\WINDOWS\system32\drivers\etc
にあるhostsファイルをメモ帳などエディタで開いて、
127.0.0.1 localhost
に下記を書き加える
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com

結果このようになる
127.0.0.1 localhost
127.0.0.1 snipr.com
127.0.0.1 cunt.multiservers.com

解説

適当なIP [URL]で、指定したURLを踏んだ再に自動的に指定したホスト(この場合、127~)にアクセスするから被害が無くなる。
snipr.comとcunt.multiservers.com は、スクリプト本体がおいてあるホスト。

ブラクラ確認サイトを使う。

紹介元レス紛失。

飛び先チェック
http://www.kakiko.com/check/sample.html

これを使えば、リンク先のソースを見ることができる。
怪しいソースでなければブラクらじゃない。筈
tips: http://www.kakiko.com/check/?[あやしいURL] でも使用できます。
ツールボックス

下から選んでください:

新しいページを作成する
ヘルプ / FAQ もご覧ください。